Citujeme Luděka Mandoka, nášho Security Offer Managera: "Ransomware je dnes velký byznys. Dalo by se říct, že je to dnes už svým způsobem průmysl, který generuje svým tvůrcům a operátorům velké peníze. A protože kde jsou peníze, tam je i zločin, jedná se o nebývale rychle rostoucí odvětví. A pokud něco funguje, určitě se to mnozí pokusí napodobit, aby si „ze společného koláče taky něco ukousli“. V poslední době stojí za zmínku minimálně tři zajímavosti svědčící o proměně světa kolem nás.

Podobně jako se mění IT a mění se jeho služby, rozhodli se i mnozí operátoři některých „úspěšných“ ransomware začít pracovat v modelu RaaS neboli „Ransomware as a Service“. Příkladem může být skupina nazývající se Ranion, která na Dark webu nabízí přístup ke své plně funkční distribuční síti za extrémně malé ceny. Uvědomíme-li si, že jedna instance CryptoLockeru vygenerovala za 1 měsíc cca 250.000 USD, je roční přístup za 960 USD skutečně pakatel. Pokud to tedy neumíte, ale „vydělat“ si chcete, není problém.

Další zajímavostí je potom určitě ransomware Spora. Pokud pomineme jeho technické parametry a zaměříme se jen a pouze na „obchodní model“, potom určitě nemůže uniknout pozornosti možnost „předplatit“ si výkupné, pokud by vás měl uvedený typ ransomware v budoucnosti znovu infikovat. Skupina stojící za Sporou připravila pro své oběti graficky zajímavé menu, které za různý poplatek nabízí různé možnosti záchrany dat a systému. Jak jsem už uvedl, Spora nabízí své oběti různé možnosti: může si vybrat, jestli chce obnovit své soubory, odstranit jen samotný ransomware, kompletně vše dát znovu do pořádku anebo si předplatit zmiňovanou imunitu. Aby dokázali, že to funguje, je možné obnovit si dva soubory zdarma. Zajímavostí je jistě i chat a kriminálníci údajně reagují na dotazy celkem promptně.

Samozřejmě je pamatováno i na „domácí kutily“. Na různých stránkách najdete různé stavebnice ransomware, kdy naklikat si vlastní kód zvládne i žák základní školy. Na začátku je opět nějaká „drobná investice“ – stavebnice Tox byla v řádech stovek USD a poslední novinka Philadelphia je za 400 USD. Nicméně za svých 400 USD získáváte doživotní licenci a přístup k updatům a upgradům zdarma. Na YouTube si pak můžete prohlédnout reklamní video a návod. Nic není nemožné. Nicméně pokud chcete jít do takového dobrodružství a testovat si své stroje nebo zkoumat ransomware, buďte opatrní, většina stránek a stavebnic je sama infikována.

Dá se tedy očekávat, že se na nás povalí jedna kampaň ransomware za druhou. Pokud chcete poradit, jak se ve vaší konkrétní situaci bránit, co nasadit, jak vyškolit uživatele a personál, jak otestovat sítě nebo uživatele a tak dále, klidně kontaktujte AutoCont. Radí vám odpovíme, rádi vám poradíme a jak se říká, za zeptání nic nedáte J AutoCont ví jak."